PRAKTIKUM 6 Wireless Security (WEP,WPA dan Radius)

dokumen-dokumen yang mirip
Pengelolaan Jaringan Sekolah

BAB III PEDOMAN-PEDOMAN

Jaringan Wireless memiliki lebih banyak kelemahan dibandingkan dengan jaringan kabel.

PRAKTIKUM 5 Virtual Private Network (PPTP)

BAB 1 PENDAHULUAN. sekarang ini untuk koneksi ke internet sudah bisa menggunakan wireless.

A I S Y A T U L K A R I M A

Ad-Hoc. Dalam segi keamanan, jaringan ad-hoc dapat di konfigurasi tanpa password (open) atau menggunakan 2 metode yaitu WEP dan WPA.

BAB IV PENGUJIAN DAN ANALISIS

Pengenalan Teknologi Wireless

RICOH Ri 100/RICOH Ri 100 Pink/ RICOH Ri 100 Green Catatan untuk Pengguna LAN Nirkabel

PERCOBAAN VII Komunikasi Data WLAN Indoor

WIRELESS SECURITY. Oleh: M. RUDYANTO ARIEF 1

KONFIGURASI WLAN DENGAN MENGGUNAKAN AP

PROFTPD SERVER. Menghentikan koneksi ftp dengan remote mesin. Seperti perintah get tetapi mendukung wildcards.

Linux Administrator. Panduan Linux Administrator. Pusat Pelayanan Teknologi Informasi dan Komunikasi Universitas Gadjah Mada

BAB 4 KONFIGURASI DAN UJI COBA. jaringan dapat menerima IP address dari DHCP server pada PC router.

BAB III ANALISA DAN PERANCANGAN

Membangun Webserver. Dengan menggunakan freeradius pengelolaan login user berbasis web dan dapat menangani sampai ribuan client dari banyak AP

BAB 4 IMPLEMENTASI DAN EVALUASI. terhadap hasil konfigurasi yang telah diimplementasikan. Adapun evaluasi yang

MENINGKATKAN KEAMANAN JARINGAN WIRELESS DENGAN CAPTIVE PORTAL

BAB III ANALISA DAN PERANCANGAN SISTEM 3.1 SEKILAS JARINGAN DANA PENSIUN PERTAMINA

LANGKAH-LANGKAH KONFIGURASI RADIO BULLET M2 SEBAGAI ACCESS POINT WDS

BAB III PERANCANGAN DAN PEMBUATAN

Sharing Data pada LINUX dan WINDOWS

BAB 4 HASIL DAN PEMBAHASAN

A. TUJUAN PEMBELAJARAN

SEKILAS WIRELESS LAN

Wireless LAN. Reesa akbar EEPIS-ITS

Dokumentasi Pembuatan Edurom

Diagram skematik dari dua aplikasi pada wireless LAN dapat diperhatikan pada gambar di bawah ini :

BAB IV DISKRIPSI KERJA PRAKTEK

IMPLEMENTASI RANCANGAN KEAMANAN JARINGAN WIRELESS DENGAN METODE SECURE SOCKET LAYER (SSL) PADA BAPPEDA KABUPATEN BANYUASIN

Wireless Security. Certified Mikrotik Training Advance Wireless Class Organized by: Citraweb Nusa Infomedia (Mikrotik Certified Training Partner)

JARINGAN KOMPUTER NIRKABEL AD HOC MODE WLAN

PERCOBAAN 7 KOMUNIKASI WIRELESS MODE AD-HOC

Fungsi Acces Point. 12:01 Network

CARA MEMASANG WIFI ACCESS POINT DENGAN MODEM

MEMBUAT JARINGAN WIFI ACCESS POINT-REPEATER WDS MENGGUNAKAN TP-LINK TL-WA801ND

4. Pilih direktori tempat penyimpanan lalu klik Lanjut. A. INSTALLASI SOFTWARE 1. Masukkan CD Program ke dalam CD ROM

PERCOBAAN 8 WIRELESS LAN MODE INFRASTRUKTUR (SETTING ACCESS POINT)

KONSEP CAPTIVE PORTAL UNTUK AUTHENTIKASI PENGGUNA LAYANAN INTERNET (STUDI KASUS : LABORATORIUM KOMPUTASI DI JURUSAN MATEMATIKA)

MRTG (Multi Router Traffic Grapher)

Disusun oleh : Nama : Nursalis Fajar Syabani

PENDAHULUAN TINJAUAN PUSTAKA

DESAIN DAN IMPLEMENTASI ACCESS POINT BERBASIS PC PADA CV. HONDA UNION MOTOR PALEMBANG

BAB III IMPLEMENTASI

Wireless Access Management

Percobaan 4 Jaringan Hybrid: Kabel dan Nirkabel

Tinjauan Wireless Security

Instalasi Jaringan Extended Service Set (ESS)

CARA SETTING ACCESS POINT

LAPORAN PRAKTIKUM IV Sistem Jaringan - 3 Wereless LAN (WLAN)

Bertukar Data dengan Wireless LAN

Instalasi UGM-Hotspot Menggunakan Mikrotik. Oleh : Muhammad Rifqi

PRAKTIKUM 13 DYNAMIC DNS

WIZnet. Application Note AN179 Wireless IP Printer 2 Oleh : Tim IE

IMPLEMENTASI TOMATO FIRMWARE PADA LINKSYS WIRELESS ROUTER DENGAN PROSES AUTHENTIFICATION, AUTHORIZATION, ACCOUNTING MENGGUNAKAN RADIUS SERVER

PROYEKTOR DATA. Panduan Fungsi Jaringan. Ruang Lingkup Isi Pedoman

BAB 4 PERANCANGAN DAN IMPLEMENTASI

BAB 1 PENDAHULUAN. internet wireless yang dapat diakses melalui notebook, PDA maupun

WIRELESS DISTRIBUTION SYSTEM

Laporan Pratikum Instalasi Jaringan Komputer Jaringan Nirkabel

BAB 4 IMPLEMENTASI DAN EVALUASI

LAMPIRAN 1. Instalasi Jaringan Wireless Bridge Instalasi dan Konfirgurasi TP-LINK TL-WR841ND 1. Persiapan Instalasi Jaringan pad Gedung

Konfigurasi Jaringan Komputer Nirkabel Mode Bridge Point-to-Point

Nama Penulis

BAB IV HASIL KERJA PRAKTEK. 4.1 Perancangan WLAN di Dinas Pariwisata. penempatan access point dipilih di tempat-tempat yang memang membutuhkan

DAFTAR RIWAYAT HIDUP

PRAKTIKUM KONEKSI JARINGAN MEDIA KABEL DAN WIFI LAPORAN. OLEH : SHOFIYATUN NAJAH NIM Offering E

BAB IV IMPLEMENTASI. CV. Setia Mandiri. Sesuai dengan keperluan di CV. Setia Mandiri, penempatan access point

INSTALASI, KONFI- GURASI DAN PENGUJIAN FTP SERVER

A. INSTALLASI SOFTWARE

BAB II LANDASAN TEORI

PROYEKTOR DATA XJ-F20XN/XJ-F200WN/ XJ-F210WN. Panduan Fungsi Jaringan

PRAKTIKUM 3 Dynamic Host Configuration protocol pada Linux (Ubuntu) dan Windows 1. Praktikum 4. Dynamic Host Configuration Protocol

MODUL PRAKTIKUM 09 NETWORK ADDRESS TRANSLATION DAN WIRELESS LAN

BAB 3 ANALISIS SISTEM YANG SEDANG BERJALAN

BAB IV PENGUJIAN DAN ANALISA

BAB 4 HASIL DAN PEMBAHASAN. Router Wireless PROLiNK WNR1004 Mikrotik RouterBoard Mikrotik RouterBoard 450G Kabel UTP dan konektor RJ45

BAB 3 METODOLOGI. Gambar 3.1 Security Policy Development Life Cycle (SPDLC)

BAB VIII. Keamanan Wireless

Nelson Butar Butar website : ditulis pada tanggal pkl Wib di kos-kosan, Jaksel.

1 BAB 1 PENDAHULUAN. 1.1 Latar Belakang

A. INSTALLASI SOFTWARE

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

REMOTE ACCESS DNS SERVER

BAB I PENDAHULUAN Latar Belakang II. Definisi Acces Point III. Fungsi Acces Point

Amalia Zakiyah D4 LJ TI. LAPORAN RESMI TELNET dan SSH

2. Perangkat Jaringan (Kabel UTP, Switch/Hub,Ethernet) Perangkat Lunak 1. Sistem Operasi (WindowsXP, Windows 2000, Windows 2003, Linux)

BAB I PENDAHULUAN 1.1 LATAR BELAKANG MASALAH

Dokumentasi EasyHotspot

INTEGRASI HOTSPOT DENGAN USER MANAGER

IMPLEMENTASI DAN PENGUJIAN

Arsitektur untuk Mengamankan Jaringan Nirkabel

DATABASE SERVER WEB SERVER SUBDOMAIN

SHARING DATA, PRINTER, DAN INTERNET PADA WINDOWS 7 (SEVEN)

SETTING NETWORK. Pemerintah Daerah Kabupaten Sleman repo.slemankab.go.id

FTP SERVER MAIL SERVER WEBMAIL

Lebih kompatibel dengan Windows karena memang IIS adalah keluaran Microsoft.

Transkripsi:

PRAKTIKUM 6 Wireless Security (WEP,WPA dan Radius) A. TUJUAN PEMBELAJARAN 1. Mahasiswa mampu memahami cara melakukan keamanan pada jaringan wireless 2. Mahasiswa mampun mengimplementasikan sistem keamanan WEP/WPA/Radius pada jaringan wireless 3. Mahasiswa mampu membangun radius server sebagai pengamanan jaringan wireless. B. DASAR TEORI WEP Wired Equivalent Privacy (WEP) adalah algoritma ditinggalkan untuk mengamankan jaringan nirkabel IEEE 802.11. Jaringan nirkabel menggunakan radio menyiarkan pesan dan dengan demikian lebih rentan terhadap penyadapan daripada jaringan kabel. Ketika diperkenalkan pada tahun 1997, WEP dimaksudkan untuk memberikan kerahasiaan sebanding dengan jaringan kabel tradisional.awal tahun 2001, beberapa kelemahan serius diidentifikasi oleh cryptanalysts dengan hasil bahwa hari ini koneksi WEP dapat retak dengan perangkat lunak tersedia dalam beberapa menit. Dalam beberapa bulan IEEE menciptakan sebuah gugus tugas baru 802.11i untuk melawan masalah. Pada tahun 2003, Wi-Fi Alliance mengumumkan bahwa WEP telah digantikan oleh Wi-Fi Protected Access (WPA). WPA, WPA2 dan WPA-PSK WPA (bahasa Inggris: Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metoda pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metoda pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEE, yaitu layer

802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (PC).Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing-masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metoda enkripsi dari WPA ini juga menggunakan algoritma RC4.Pengamanan jaringan nirkabel dengan metoda WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah: * Server o Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. beberapa perangkat lunak yang biasa digunakan antara lain freeradius, openradius dan lain-lain. * Port o Nomor port yang digunakan adalah 1812. * Shared Secret o Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.setelah komputer diinstall perangkat lunak otontikasi seperti freeradius, maka sertifikat yang dari server akan dibagikan kepada client.untuk menggunakan Radius server bisa juga dengan tanpa menginstall perangkat lunak di sisi komputer client. Cara yang di gunakan adalah Web Authentication dimana User akan diarahkan ke halaman Login terlebih dahulu sebelum bisa menggunakan Jaringan Wireless. Dan Server yang menangani autentikasi adalah Radius server. WPA-PSK WPA-PSK (Wi-Fi Protected Access Pre Shared Key) adalah pengamanan jaringan nirkabel dengan menggunakan metoda WPA-PSK jika tidak ada authentikasi server yang digunakan. Dengan demikian access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server. Cara mengkonfigurasikannya juga cukup sederhana. Perlu diketahui bahwa tidak semua access point akan mempunyai fasilitas yang sama dan tidak semua access point menggunakan cara yang sama dalam mendapatkan Shared-Key yang akan dibagikan ke client.pada access point Dlink DWL-2000AP, pemberian Shared-Key dilakukan secara manual tanpa mengetahui algoritma apa yang digunakan. Keadaan ini berbanding terbalik dengan akses point Linksys WRT54G, dimana administrator dapat memilih dari dua algoritma WPA yang disediakan, yang terdiri dari algoritma TKIP atau algoritma AES.Setelah Shared-Key didapat, maka client yang akan bergabung dengan access point cukup memasukkan angka/kode

yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan WPA-PSK sangat mirip dengan pengamanan jaringan nirkabel dengan menggunakan metoda Shared-Key. WPA2 WPA2 adalah sertifikasi produk yang tersedia melalui Wi-Fi Alliance. WPA2 Sertifikasi hanya menyatakan bahwa peralatan nirkabel yang kompatibel dengan standar IEEE 802.11i. WPA2 sertifikasi produk yang secara resmi menggantikan wired equivalent privacy (WEP) dan fitur keamanan lain yang asli standar IEEE 802.11. WPA2 tujuan dari sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar IEEE 802.11i yang tidak sudah termasuk untuk produk-produk yang mendukung WPA.Update WPA2/WPS IE yang mendukung WPA2 fitur berikut:* WPA2 Enterprise IEEE 802.1X menggunakan otentikasi dan WPA2 Personal menggunakan tombol preshared (PSK).* The Advanced Encryption Standard (AES) dengan menggunakan Mode Kontra-Cipher Block Chaining (CBC)-Message Authentication Code (MAC) Protocol (CCMP) yang menyediakan kerahasiaan data, asal data otentikasi, dan integritas data untuk frame nirkabel.* Opsional penggunaan Berpasangan Master Key (PMK) PMK oportunistik cache dan cache. Dalam PMK caching, klien nirkabel dan titik akses nirkabel cache hasil 802.1X autentikasi. Oleh karena itu, akses jauh lebih cepat ketika klien nirkabel menjelajah kembali ke titik akses nirkabel ke klien yang sudah dikonfirmasi.* Opsional penggunaan preauthentication. Dalam preauthentication, WPA2 wireless client yang dapat melakukan otentikasi 802.1X dengan titik akses nirkabel lainnya dalam jangkauan ketika masih terhubung ke titik akses nirkabel saat ini.anda harus menggunakan IE WPA2/WPS Update bersama-sama dengan berikut:* Wireless access point yang mendukung WPA2.Jaringan Wireless adaptor yang mendukung WPA2.* Windows XP driver adaptor jaringan nirkabel yang mendukung kemampuan berlalunya WPA2 ke Windows Wireless Auto Konfigurasi.Update IE yang WPA2/WPS memodifikasi kotak dialog berikut:* Jika Anda tersambung ke jaringan nirkabel yang mampu WPA2, jenis jaringan yang ditampilkan sebagai WPA2 di Wireless Network Pilih Sebuah kotak dialog.* Pada tab Asosiasi untuk properti dari jaringan nirkabel, daftar Otentikasi Jaringan memiliki opsi tambahan berikut:o WPA2 - untuk WPA2 Enterprise WPA2-PSK - untuk WPA2 Personal C. TUGAS PENDAHULUAN

Jelaskan kelemahan-kelemahan yang ada pada sistem keamanan jaringan wireless dengan menggunakan WEP. D. PERCOBAAN Pada percobaan praktikum ini, perangkat wireless yang digunkanan adalah Wireless Router dengan merk LinkSys E4200. LinkSys E4200 D.1. WEP 1. Terlebih dahulu nyalakan perangkat dengan menghubungkan adaptor dengan perangkat Linksys. 2. Hubungkan kabel UTP dari perangkat Linksys pada port Ethernet ke komputer. Dan jangan lupa komputer disetting secara DHCP/Automatic agar mendapatkan IP address dari perangkat Linksys. 3. Akses perangkat Linksys dengan menggunakan browser dengan mengetikkan alamat http://192.168.1.1. Jika diminta password masukkan user: admin, password: admin (setting default dari Linksys). Maka akan tampil halaman management dari Linksys seperti tampak berikut ini:

Web management Linksys 4. Pilih/Klik menu Wireless Wireless Security

Menu wireless security 5. Pada sub menu wireless security terdapat 2 Security Mode yaitu untuk radio 5GHz dan 2.4GHz. Dimana pada pada versi Linksys E4200 memiliki 2 radio yang terpasang pada perangkat yang sama. Pada praktikum ini yang akan digunakan hanya pada radio dengan frekuensi 2.4GHz saja. 6. Pilih Security Mode untuk WEP. Kemudian buka candela terminal pada komputer dengan sistem operasi linux dan ketikkan: idris@debian:~$ echo psswd hexdump C 00000000 70 73 73 77 64 0a psswd. 00000006 Dari format diatas psswd adalah kata kunci yang akan di konversi menjadi bilangan hex karena LinkSys hanya bisa menggunakan bilangan hex. Catatan: Kata kunci yang dapat dimasukkan untuk WEP adalah memiliki panjang max 10 hex digit (5 karakter ASCII) atau 26 hex digit. 7. Maka dari perintah diatas bilangan hex yang akan dimasukkan adalah 7073737764

Form entry key WEP 8. Klik tombol Save Setting dan ujicobakan pada perangkat wireless client. D.2. WPA Sistem keamanan wireless dengan menggunakan WPA dibagi menjadi 2 macam yaitu personal dan enterprise. Untuk yang berjenis enterprise WPA akan melibatkan radius server yang akan dibahas pada percobaan ke 3 dibagian radius, sedang personal langkah-langkahnya adalah sebagai berikut: 1. Lakukan langkah 1 s/d 5 seperti pada percobaan I 2. Pilih Security Mode untuk WPA Personal. Kemudian masukkan Passphrase-nya misalkan: p4ssw0rdku

Form entry passphrase WPA 3. Klik tombol Save Setting dan ujicobakan pada perangkat wireless client. D.3.RADIUS Pertama kita persiapkan terlebih dahulu server untuk radiusnya, kemudian dilanjutkan dengan setting radius pada wireless router Linksys. Berikut langkah-langkah untuk membuat radius servernya dilanjutkan dengan setting pada wireless router Linksys: 1. Sebelum melakukan percobaan hendaklah melakukan pengecekan terhadap sistem operasi yang anda gunakan: root@debian:~# cat /etc/debian_version 6.0.5 2. Lakukan installasi daemon radius root@debian:/home/idris# apt-get install freeradius Reading package lists... Done Building dependency tree Reading state information... Done The following extra packages will be installed: freeradius-common freeradius-utils libdbi-perl libfreeradius2 libltdl7 libnet-daemonperl libperl5.10 libplrpc-perl libpython2.6 ssl-cert Suggested packages: freeradius-ldap freeradius-postgresql freeradius-mysql freeradius-krb5 opensslblacklist The following NEW packages will be installed: freeradius freeradius-common freeradius-utils libdbi-perl libfreeradius2 libltdl7 libnet-daemon-perl libperl5.10 libplrpc-perl libpython2.6 ssl-cert 0 upgraded, 11 newly installed, 0 to remove and 0 not upgraded. Need to get 3,957 kb of archives. After this operation, 11.1 MB of additional disk space will be used. 3. Tambahkan client untuk network dari wireless router dengan mengedit file client.conf

root@debian:~# vim /etc/freeradius/clients.conf Tambahkan script berikut pada baris paling bawah sendiri: client 10.252.108.0/16 { secret = kunciku shortname = network-wireless-ku } 4. Lakukan penambahan user pada radius root@debian:~# vim /etc/freeradius/users Tambahkan script berikut pada baris paling bawah sendiri: idris Cleartext-Password := "eepis" dimana dari script tersebut menunjukkan usernya adalah idris dan password adalah eepis 5. Restart daemon radius server root@debian:~# /etc/init.d/freeradius restart Stopping FreeRADIUS daemon: freeradius. Starting FreeRADIUS daemon: freeradius. 6. Ujicoba atau test radius servernya root@debian:~# radtest idris eepis localhost 1812 kunciku Sending Access-Request of id 128 to 127.0.0.1 port 1812 User-Name = "idris" User-Password = "eepis" NAS-IP-Address = 127.0.1.1 NAS-Port = 1812 rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=128, length=20 Dari perintah tersebut diatas dapat dijelaskan dengan syntax sebagai berikut: Radtest <username> <password> <server radius> <nas-port-number> <secret key>

Untuk nas-port-number secara default adalah 1812 sedangkan secret-key defaultnya adalah testing123, jika ingin merubah secret-key dapat mengedit file client.conf 4. Pastikan wireless router bisa berkomunikasi dengan server radius dengan menggunakan menu Administratrion Diagnostics Cek konektifitas wireless router ke radius server 5. Lanjutkan dengan mengkonfigurasi wireless router Linksys, Lakukan langkah 1 s/d 5 seperti pada percobaan I 7. Pilih Security Mode untuk WPA Enterprise atau WPA2 Enterprise. Kemudian masukkan IP address server radius, radius port dan shared key.

Setting wireless router dengan menggunakan WPA Enterprise 8. Klik tombol Save Setting dan ujicobakan pada perangkat wireless client. E. TUGAS Kumpulkan hasil percobaan di atas, tambahkan dalam TUGAS tugas berikut ini: Buatlah sebuah sistem keamanan wireless dengan mengimplementasikan sistem captive portal dengan menggunakan chillispot